渗透安全(渗透防御)①

【法律声明】

本文仅供网络安全技术交流与学习使用。所有操作均在本地虚拟机及合法授权的靶场环境中进行。严禁利用文中技术对未经授权的网络或系统进行非法扫描、入侵或破坏。任何因读者自行操作导致的法律责任,本人概不承担。请严格遵守国家《网络安全法》及相关法律法规。

渗透安全大纲

RCE sql注入 ssrf 文件包含 中间件漏洞 (简短)

绕过 提权 流量分析(一般)

反序列化 内网渗透 云安全(困难)

环境部署

此次需要环境有Ubuntu22+,虚拟机,远程连接软件,docker,网络连接工具

部署ubuntu

我的电脑上部署的是ubuntu24,接下来是简易安装教程

国际官网:https://ubuntu.com/

中国官网(中文):https://ubuntu.cn/

这里以国际为例

接下来需要虚拟机来部署操作系统

VMware Workstation Player (免费个人版官方链接)

https://www.vmware.com/products/workstation-player.html

安装好后直接新建虚拟机,在选择光盘镜像时选择刚才下载好的

完成部署

远程连接

这里使用的是MobaXterm

官网链接是:

https://mobaxterm.mobatek.net/

下载完成后

连接成功

部署docker环境

docker环境下载

复制代码
curl -fsSL https://mirrors.aliyun.com/docker-ce/linux/ubuntu/gpg | gpg --dearmor -o /etc/apt/trusted.gpg.d/docker.gpg
echo "deb [arch=$(dpkg --print-architecture) signed-by=/etc/apt/trusted.gpg.d/docker.gpg] https://mirrors.aliyun.com/docker-ce/linux/ubuntu $(lsb_release -cs) stable" | tee /etc/apt/sources.list.d/docker.list > /dev/null
apt update
apt install -y docker-ce docker-ce-cli containerd.io

部署完成

网络配置

下载插件

将红框的部分改成自己的网段地址和端口

尝试访问网站,确保能够正常访问

相关推荐
zs宝来了2 小时前
Falco 运行时安全:eBPF 与系统调用监控
安全·devsecops·云安全
m0_738120722 小时前
网络安全编程——Python编写Python编写基于UDP的主机发现工具(完结:解码ICMP头)
python·网络协议·安全·web安全·udp
胡楚昊2 小时前
openClaw CVE-2026-25253复现与简单分析
安全
哇哦9822 小时前
渗透安全(渗透防御)③
安全·https·渗透·dns·渗透防御
信创DevOps先锋2 小时前
企业级开源治理新选择:Gitee CodePecker SCA如何重塑软件供应链安全
安全·gitee·开源
csdn_aspnet2 小时前
如何保护您的 .NET Web API 免受常见安全威胁
安全·xss·csrf·.net core·cors
CV-杨帆3 小时前
EACL 2026 大模型安全相关论文整理
安全
曼岛_3 小时前
[网络安全] Linux权限维持-隐藏篇
linux·安全·web安全·安全威胁分析
恋恋风尘hhh3 小时前
文字点选验证码前端安全研究:以网易易盾(dun.163)为例
前端·安全